Beveiliging
Facturatiegegevens behandeld als productie-infrastructuur.
Alleen-lezen collectors, isolatie per klant, gegevensopslag in de EU onder Spot Cloud B.V., en Spot Suite-identiteit op elk niveau.
-
Spot Suite OIDC SSO
Eenmalige aanmelding via Spot Suite OIDC met Microsoft Entra. Business voegt SAML- en OIDC-federatie toe.
-
Isolatie per klant
Elke klant krijgt zijn eigen Worker, D1-database en opslag. Geen gedeelde tenancy voor facturatie- of attributiegegevens.
-
Tenant-gebonden gegevens
Kostenrecords, attributieregels en auditgebeurtenissen zijn gebonden aan uw tenant. Cross-tenant toegang is niet mogelijk op de applicatielaag.
-
Gegevensopslag in de EU
Facturatiegegevens worden verwerkt en opgeslagen in EU-jurisdictie op Cloudflare Workers, D1 en R2 onder Spot Cloud B.V. Verwijderd binnen 30 dagen na einde van het contract.
-
Auditlogging
Aanmeldingsgebeurtenissen, configuratiewijzigingen en exportacties worden vastgelegd voor beoordeling op het Business-niveau.
-
Koppeling van beheersmaatregelen: ISO 27001 · DORA · GDPR
Platformcontroles zijn gekoppeld aan ISO 27001, DORA en de AVG voor de verwerking van facturatiegegevens. Auditbewijs wordt onder NDA gedeeld — formele SOC 2- of ISO-certificeringen worden niet geclaimd.
-
Alleen-lezen cloudtoegang
Collectors gebruiken AWS IAM-rol, Azure-service-principal, GCP-serviceaccount of StackIT-projecttoken. Standaard alleen-lezen; optionele lifecycle-schrijfrechten zijn per cloud opt-in.
-
Passkeys en MFA
Alle niveaus vereisen passkeys of authenticator-app MFA via Spot Suite-identiteit. Geen toegang met alleen een wachtwoord.
Vragen over onze aanpak?
Boek een rondleiding van 30 minuten over isolatie, gegevensverwerking en cloudtoegangsbereiken.